---
title: Interner IT-Infrastruktur Penetrationstest
url: https://www.vidrasec.com/de/services/internal-it-infrastructure-penetration-test/
description: Interner IT-Infrastruktur Penetrationstest: Kann ein Angreifer nach einem falschen Klick Domain Admin werden? Active Directory und Netzwerk. Ab 8.000 Euro.
---


**Ein interner IT-Infrastruktur Penetrationstest simuliert einen Angreifer, der bereits einen Fuß im Netzwerk hat (etwa nach einem Phishing-Klick), und testet, ob er sich lateral bewegen und Domain Admin erreichen kann.**

Jemand in deinem Team **klickt auf den falschen E-Mail-Anhang**, und ein Angreifer ist in deinem Netzwerk. Was dann passiert, hängt davon ab, was er dort vorfindet: Endet der Angriff bei einem einzelnen Rechner, oder bewegt er sich lateral weiter und **übernimmt alle deine Systeme**? Dieser Test beantwortet diese Frage, bevor ein echter Angreifer es tut.

Die externe Infrastruktur ist heute meist gut gesichert. Im internen Netzwerk sieht es anders aus: **keine Verschlüsselung**, **abgeschaltete Sicherheitsmechanismen** (ältere Software unterstützt sie nicht), **völlig veraltete Software**. Im schlimmsten Fall führen diese Schwachstellen zur **vollständigen Kompromittierung aller Unternehmensdaten**.

## Umfang

Dieser Penetrationstest kann angepasst werden, um sich auf spezifische Systeme zu konzentrieren, wie z. B. einen bestimmten Server oder die Konfiguration von Windows-Clients. Das bereden wir im ersten Abstimmungsmeeting. Im Zuge dieses Tests kann auch die Fähigkeit zur Angriffserkennung überprüft werden. Allerdings ist das nicht der primäre Fokus eines Penetrationstests. Folgende Punkte sind der Hauptfokus des Tests:

* **Penetrationstest von Active Directory**, einschließlich Credential-Angriffen wie dem Auslesen lokaler Hashes (siehe [Hashes auslesen in Windows 11 24H2](/de/blog/dump-hashes-in-windows-11-24h2/)) und der Abbildung von Angriffspfaden zu Domain Admin mit [BloodHound](/de/blog/bloodhound-intro/)
* Überprüfung, ob alle **empfohlenen Gegenmaßnahmen** vorhanden sind
* **Identifizierung von Schwachstellen** im Netzwerk
* **Identifizierung veralteter Software** im Netzwerk
* **Fehlkonfigurationen**, z. B. Active Directory Certificate Services oder [Lücken im AD-Tiering](/de/blog/active-directory-tiering/)
* Test auf offene Dateifreigaben mit vertraulichen Daten
* Und insgesamt: **Kann ein Angreifer Domain-Admin-Rechte im Netzwerk erlangen?**

*Suchst du eigentlich den externen Test? Dieser Test deckt dein internes Netzwerk und Active Directory ab. Um deine aus dem Internet erreichbaren Systeme (Server, VPNs, Mail, Fernzugänge) aus Sicht eines Angreifers von außen zu testen, sieh dir den [externen IT-Infrastruktur Penetrationstest](/de/services/external-it-infrastructure-penetration-test/) an.*

## Warum

* Ein einziger Phishing-Klick verschafft einem echten Angreifer genau die Ausgangslage, die dieser Test simuliert: **ein normales Benutzerkonto in deinem Netzwerk**
* **Fehlkonfigurationen im Active Directory, veraltete Protokolle und schwache Segmentierung** öffnen von dort aus regelmäßig einen Weg bis zu Domain Admin
* Ransomware-Gruppen automatisieren genau diese Angriffspfade. Sie vorher zu schließen entscheidet, ob ein infizierter Client ein Vorfall bleibt oder das ganze Unternehmen stillsteht
* Deine Infrastruktur ändert sich laufend; nur regelmäßige Tests finden die Fehlkonfigurationen, die sich mit der Zeit einschleichen

## Warum VidraSec 🦦

{{< trust >}}

Ich habe oft Domain-Admin-Rechte erlangt, ausgehend von einem normalen Benutzer. Und zwar in vielen verschiedenen Arten von Unternehmen. Egal, ob klein oder groß, es gibt immer Schwachstellen. Wenn ich es schaffen kann, kann es ein Angreifer auch. Und ich hoffe, dass es angenehmer ist, wenn ich die Schwachstellen und wie man sie behebt in einem Bericht erkläre, als wenn ein Angreifer erklärt, wohin die Bitcoins geschickt werden sollen.

Hinweis: Dieser Test enthält Active-Directory-Testing aus Angreifersicht (kann ich Domain Admin erreichen?). Ein [Active Directory Audit](/de/services/active-directory-audit/) ist eine separate, tiefere White-Box-Analyse der AD-Konfiguration. Beide ergänzen sich und werden häufig kombiniert.

## Typische Dauer

**3 bis 5 Tage** Testing (bei großen Umgebungen bis zu 2 Wochen). Die Berichtserstellung dauert typischerweise zusätzlich 30 bis 50 % der Testzeit.

## Typischer Preis

**ab 8.000 €**

Der endgültige Preis richtet sich nach dem Umfang des Projekts und wird auf Basis des geplanten Aufwands kalkuliert, den das Angebot transparent ausweist (Personentage mal Tagessatz). Der Angebotspreis ist der Endpreis: Liegt der tatsächliche Aufwand etwas über oder unter der Schätzung, bleibt der Preis gleich.

{{< mid-cta >}}

## Leistungsumfang

Jedes Engagement umfasst:
* Schriftlichen Ergebnisbericht mit allen Schwachstellen, nach Schweregrad priorisiert, mit Behebungsempfehlungen
* Management Summary, abgestimmt auf deine Zielgruppe (technisch oder für die Geschäftsführung)
* Live-Debriefing zur Besprechung der Ergebnisse und Beantwortung von Fragen
* Nachtest nach Behebung der Schwachstellen auf Anfrage möglich

Sieh dir [Beispielberichte](/de/example-reports/) an, um einen Eindruck von einem VidraSec-Bericht zu bekommen.

## Compliance

Direkt relevant für **NIS2** (Artikel 21, Sicherheit von Netz- und Informationssystemen), **ISO 27001** und **TISAX** (Automobilindustrie).


## Häufige Fragen

**Warum brauche ich einen internen Penetrationstest, wenn mein Perimeter sicher ist?**

Perimeter sind zunehmend gut gesichert, interne Netzwerke oft nicht. Ein einziger falscher Klick kann einen Angreifer hineinbringen, wo schwache Segmentierung, Altsoftware und Active-Directory-Fehlkonfigurationen häufig die vollständige Kompromittierung erlauben. Der interne Test misst genau dieses reale Risiko.

**Muss der interne Penetrationstest vor Ort durchgeführt werden?**

Interne Pentests werden in der Regel vor Ort durchgeführt, können aber per VPN oder über einen dedizierten Jump-Host remote erfolgen, wenn dein Netzwerk-Setup das zulässt. Das wird im Scoping abgestimmt.

**Wie lange dauert ein interner Penetrationstest?**

Typischerweise 3 bis 5 Tage Testing, bei großen Umgebungen bis zu 2 Wochen, plus rund 30 bis 50 Prozent dieser Zeit für die Berichtserstellung.

**Was kostet ein interner Penetrationstest?**

Ab 8.000 Euro. Der endgültige Preis richtet sich nach der Größe der Umgebung und wird individuell auf Basis des Aufwands kalkuliert.

**Wie funktioniert der Fixpreis?**

Das Angebot weist den geplanten Aufwand transparent aus (Personentage mal Tagessatz), du siehst also genau, wie der Preis zustande kommt. Der Angebotspreis ist der Endpreis: Liegt der tatsächliche Aufwand etwas über oder unter der Schätzung, bleibt der Preis gleich. Du bekommst immer alle vereinbarten Leistungen.

**Für welche Unternehmensgrößen ist ein interner Penetrationstest sinnvoll?**

Für praktisch jede Organisation mit eigenem Netzwerk und Active Directory, vom kleinen und mittelständischen Unternehmen bis zum Konzern. Der Aufwand skaliert mit der Größe der Umgebung, kleinere Netzwerke brauchen also weniger Testtage und kosten entsprechend weniger.


## Verwandte Dienstleistungen

* [**Penetrationstest der externen IT-Infrastruktur**](/de/services/external-it-infrastructure-penetration-test/)
* [**Active Directory Audit**](/de/services/active-directory-audit/)
* [**Simulation von Cyberangriffen**](/de/services/cyber-attack-simulation/)

